Какие механизмы защиты использует к примеру Ubuntu или семейство Linux OS при обновлении? Как самой ОС так и приложений из репозитория и сервера? От атак «человек по середине».
Я знаю, что там используется система с ключами, но хотелось бы подробной информации.
Ведь подменить сервер обновлений не так уж и сложно, тот же dns и вуаля. И это не единственный способ.
Вопрос второй. Если провайдер использует собственные dns сервера (они назначены в роутере через DHCP), то по сути он имет возможность проводить махинации? Как этого избежать?